Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

У этой кошки 9 жизней: вымогатели BlackCat набирают обороты

15/06/22

Blackcat-1BlackCat – первая группировка вымогателей вымогателей, создавшая вредоносное ПО на языке программирования Rust, напоминает Securitylab. Они вышли на киберпреступную сцену в 2021 году и стали одной из самых активных банд вымогателей.

На этой неделе BlackCat взяла ответственность за взлом Пизанского университета в Италии. Группировка требует от университета выплатить 4,5 миллиона долларов до 16 июня.

По данным аналитиков ИБ-безопасности компании ANOZR WAY, BlackCat – одна из самых активных вымогательских группировок, ответственная за 12% всех зафиксированных атак. Сейчас ее обгоняют только две банды вымогателей – Lockbit 2.0 и Conti.

В понедельник компания Microsoft опубликовала блог с подробным разбором группировки BlackCat. Компания рассмотрела успешные атаки на устройства с ОС Windows и Linux, а также на экземпляры VMWare. Специалисты Microsoft назвали BlackCat (также известную как ALPHV) ярким примером “хакерской гиг-экономики”, так как она активно предоставляет свое вымогательское ПО как услугу.

Язык программирования Rust помогает группировке избегать обнаружения обычными средствами безопасности и создает проблемы для ИБ-специалистов, мешая перепроектировать полезную нагрузку или сравнить ее с похожим вымогательским ПО.

Обычно хакеры проникают в системы, используя украденные учетные данные жертв и приложения для удаленного доступа к рабочему столу.

Microsoft также заметила DEV-0237 и DEV-0504 – две вымогательские группировки, использующие свежее ПО от BlackCat. По словам представителей компании, изменение полезной нагрузки характерно для группировок, предоставляющих вымогательское ПО как услугу, так как это позволяет получить намного больше денег и сильно затрудняет обнаружение программ-вымогателей.

Темы:ПреступленияВымогатели
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...